Naprawdę jest taka możliwość aby któryś admin tak "spaprał" serwer aby właściciele kont na jego serwerze mogli sobie nawzajem podglądać pliki ? (Pytam jako ktoś kto na serwrach się nie zna). Jest jakiś sposób abym mógł sobie sprawdzić czy admin serwera na którym mam konto wszystko dobrze ustawił ? Ten Twój wcześniejszy przykład raczej nie zadziała bo musiałbym znać konkretne położenie danego pliku znajdującego się na innym koncie (chyba że założę sobie dwa konta ).jaSS pisze:jang pisze:Chyba się nie zrozumieliśmy. w ten sposób echo file_get_contents('http://www.domena.com/config.php')]
Ewidentnie sie nie zrozumieliśmy, ja mówiłem o przypadku kiedy "strona" znajduje sie na współdzielonym serwerze bez chroot/jail/vserver dla każdej domeny.
ponton mówil o dostępie przez shell, nawet jeżeli zablokuje taki dostęp żeby inni userzy na serwerze nie mogli wyświetlić tego pliku to user www-data musi mieć do niego dostęp a każdy inny user może odpalić skrypt php który tam sięgnie.
Kiedyś (dawno temu zanim zacząłem robić po prostu vservery) bawiłem sie z opcjami 'open basedir'/'safe_mode' + ograniczenie dostępu tylko dla użytkownika www-data do katalogów.
Pozdrawiam